Κύριος Windows 10 Το DTrace είναι πλέον διαθέσιμο στα Windows
 

Το DTrace είναι πλέον διαθέσιμο στα Windows

Το DTrace είναι ένα δυναμικό πλαίσιο ανίχνευσης που επιτρέπει σε έναν διαχειριστή ή προγραμματιστή να βλέπει ένα σύστημα σε πραγματικό χρόνο είτε σε λειτουργία χρήστη είτε σε λειτουργία πυρήνα. Το DTrace έχει μια υψηλού επιπέδου και ισχυρή γλώσσα προγραμματισμού σε στυλ C που σας επιτρέπει να εισάγετε δυναμικά σημεία ίχνους. Χρησιμοποιώντας αυτά τα δυναμικά εισαγόμενα σημεία ίχνους, μπορείτε να φιλτράρετε τις συνθήκες ή τα σφάλματα, να γράψετε κώδικα για να αναλύσετε μοτίβα κλειδώματος, να εντοπίσετε αδιέξοδα κ.λπ.

Στα Windows, το DTrace επεκτείνει την παρακολούθηση συμβάντων για Windows (ETW), η οποία είναι στατική και δεν παρέχει τη δυνατότητα εισαγωγής σημείων παρακολούθησης μέσω προγραμματισμού κατά τη διάρκεια εκτέλεσης.

Όλα τα API και οι λειτουργίες που χρησιμοποιούνται από το dtrace.sys είναι τεκμηριωμένες κλήσεις.

Dtrace στα Windows

Η Microsoft έχει εφαρμόσει ένα ειδικό πρόγραμμα οδήγησης για τα Windows 10 που επιτρέπει την εκτέλεση ορισμένων ρόλων παρακολούθησης συστήματος. Το πρόγραμμα οδήγησης θα συμπεριληφθεί στην έκδοση 1903 των Windows 10. Επίσης, το DTrace απαιτεί επί του παρόντος την εκκίνηση των Windows με ενεργοποιημένο τον εντοπισμό σφαλμάτων πυρήνα.

Ο πηγαίος κώδικας για το μεταφερόμενο εργαλείο DTrace είναι διαθέσιμος στο GitHub. Επισκεφθείτε τη σελίδα DTrace στα Windowsκάτω από το έργο OpenDTrace στο GitHub για να το δείτε.

Περιεχόμενα κρύβω Ρύθμιση του DTrace στα Windows 10 Χρησιμοποιώντας το DTrace

Ρύθμιση του DTrace στα Windows 10

Προϋποθέσεις για τη χρήση της δυνατότητας

  • Windows 10 insiderκατασκευή 18342ή υψηλότερη
  • Διατίθεται μόνο σεx64Windows και καταγράφει πληροφορίες ανίχνευσης μόνο για διαδικασίες 64-bit
  • Το πρόγραμμα Windows Insider είναιενεργοποιημένηκαιδιαμορφώθηκεμε έγκυρο λογαριασμό Windows Insider
    • Επισκεφτείτε τις Ρυθμίσεις->Ενημέρωση και ασφάλεια->Πρόγραμμα Windows Insider για λεπτομέρειες

Οδηγίες:

    Σύνολο διαμόρφωσης BCD:
    1. bcdedit /set dtrace on
    2. Σημείωση, θα πρέπει να ορίσετε ξανά την επιλογή bcdedit, εάν κάνετε αναβάθμιση σε νέα έκδοση Insider
    Κατεβάστε και εγκαταστήστε το πακέτο DTrace από κέντρο λήψης.
    1. Αυτό εγκαθιστά τα στοιχεία λειτουργίας χρήστη, τα προγράμματα οδήγησης και τα πρόσθετα πακέτα δυνατοτήτων κατ' απαίτηση που είναι απαραίτητα για να είναι λειτουργικό το DTrace.
  1. Προαιρετικά: Ενημερώστε τοΜεταβλητή περιβάλλοντος PATHνα συμπεριλάβειC:Program FilesDTrace
    1. ορίστε PATH=%PATH%;'C:Program FilesDTrace'
  2. Ρύθμισηδιαδρομή συμβόλων
    1. Δημιουργήστε έναν νέο κατάλογο για την προσωρινή αποθήκευση συμβόλων τοπικά. Παράδειγμα: mkdir c:symbols
    2. Σειρά_NT_SYMBOL_PATH=srv*C:symbols* http://msdl.microsoft.com/download/symbols
    3. Το DTrace κατεβάζει αυτόματα τα απαραίτητα σύμβολα από τον διακομιστή συμβόλων και αποθηκεύει προσωρινά στην τοπική διαδρομή.
  3. Προαιρετικός:Ρύθμιση προγράμματος εντοπισμού σφαλμάτων πυρήνασύνδεση με το μηχάνημα προορισμού ( Σύνδεσμος MSDN). Αυτό είναιμόνοαπαιτείται εάν θέλετε να παρακολουθείτε συμβάντα πυρήνα χρησιμοποιώντας FBT ή άλλους παρόχους.
    1. Σημειώστε ότι θα χρειαστεί να απενεργοποιήσετε το Secureboot και το Bitlocker στο C:, (αν είναι ενεργοποιημένο), εάν θέλετε να ρυθμίσετε έναν εντοπισμό σφαλμάτων πυρήνα.
    Επανεκκινήστε τη μηχανή στόχου

Χρησιμοποιώντας το DTrace

  1. Ανοίξτε μια ανυψωμένη γραμμή εντολών.
  2. Εκτελέστε μία από τις ακόλουθες εντολές:|_+_|

Η εντολήdtrace -lvn syscall:::θα απαριθμήσει όλους τους ανιχνευτές και τις παραμέτρους τους που είναι διαθέσιμες από τον πάροχο syscall.

Ακολουθούν μερικοί από τους παρόχους που είναι διαθέσιμοι στα Windows και τι ορίζουν.

    syscall – Σύστημα NTOS callsfbt (Function Boundary Tracing) – Εισαγωγή συνάρτησης πυρήνα και returnspid – Ανίχνευση διαδικασίας λειτουργίας χρήστη. Όπως και το FBT σε λειτουργία πυρήνα, αλλά και επιτρέποντας την οργάνωση της αυθαίρετης συνάρτησης offsets.etw (Ιχνηλάτηση συμβάντων για Windows) – Επιτρέπει τον καθορισμό ανιχνευτών για το ETW Αυτός ο πάροχος βοηθά στη μόχλευση των υπαρχόντων οργάνων του λειτουργικού συστήματος στο DTrace.
    • Αυτή είναι μια προσθήκη που κάναμε στο DTrace για να του επιτρέψουμε να εκθέσει και να αποκτήσει όλες τις πληροφορίες που ήδη παρέχουν τα Windows στο S.T.W.

Περισσότερα δείγματα σεναρίων που ισχύουν για σενάρια Windows μπορείτε να βρείτε σε αυτό κατάλογο δειγμάτων.

Πηγή: Microsoft

Διαβάστε Στη Συνέχεια

Το Microsoft Edge 113 stable βελτιώνει τη λειτουργία βελτιωμένης ασφάλειας
Το Microsoft Edge 113 stable βελτιώνει τη λειτουργία βελτιωμένης ασφάλειας
Η Microsoft κυκλοφόρησε τη σταθερή έκδοση του Microsoft Edge 113, η οποία περιλαμβάνει βελτιωμένες βελτιώσεις ασφαλείας, αλλάζει από την Αυτόματη ενημέρωση της Microsoft σε
Έχετε ιό;
Έχετε ιό;
Αν αναρωτιέστε εάν ο υπολογιστής σας μπορεί να έχει ιό, ακολουθεί μια λίστα ελέγχου που θα σας βοηθήσει να διερευνήσετε. Εάν έχετε έναν ιό, μάθετε πώς να τον ξεφορτωθείτε.
Προβλήματα σφαλμάτων και καρέ PUBG σε κάρτα Nvidia
Προβλήματα σφαλμάτων και καρέ PUBG σε κάρτα Nvidia
Εάν το PUBG σας κολλάει και τα προβλήματα δυσκολεύουν την αναπαραγωγή. Χρησιμοποιήστε τον οδηγό αντιμετώπισης προβλημάτων για να διορθώσετε ένα σφάλμα παιχνιδιού PUBG και να λάβετε την πιο πρόσφατη ενημέρωση
Προσθήκη μενού περιβάλλοντος αντιμετώπισης προβλημάτων στα Windows 10
Προσθήκη μενού περιβάλλοντος αντιμετώπισης προβλημάτων στα Windows 10
Πώς να προσθέσετε το μενού περιβάλλοντος αντιμετώπισης προβλημάτων στα Windows 10 Για να διορθώσετε διάφορα προβλήματα με το λειτουργικό σύστημα, τα Windows 10 συνοδεύονται από μια σειρά από ενσωματωμένα προγράμματα αντιμετώπισης προβλημάτων.
Διαμόρφωση επιλογών Internet Time (NTP) στα Windows 10
Διαμόρφωση επιλογών Internet Time (NTP) στα Windows 10
Η Ώρα Διαδικτύου (NTP) είναι ένας πολύ χρήσιμος τρόπος για να διατηρείτε αυτόματα την ώρα του υπολογιστή σας ακριβή. Μόλις ρυθμιστούν, τα Windows θα ζητούν περιοδικά δεδομένα χρόνου από
Πώς να βρείτε το αρχείο καταγραφής τερματισμού λειτουργίας στα Windows 10
Πώς να βρείτε το αρχείο καταγραφής τερματισμού λειτουργίας στα Windows 10
Τα Windows 10 είναι σε θέση να παρακολουθούν τη διαδικασία τερματισμού λειτουργίας και να γράφουν έναν αριθμό συμβάντων στο αρχείο καταγραφής συστήματος. Σε αυτό το άρθρο, θα δούμε πώς να βρείτε το αρχείο καταγραφής τερματισμού λειτουργίας.
Πώς να απενεργοποιήσετε το Copilot στα Windows 11 και 10
Πώς να απενεργοποιήσετε το Copilot στα Windows 11 και 10
Ίσως θελήσετε να απενεργοποιήσετε το Windows Copilot εάν δεν βρίσκετε χρήση του βοηθού με τεχνητή νοημοσύνη για τις καθημερινές σας εργασίες και τις διαδικτυακές σας δραστηριότητες. Ο Copilot είναι τώρα
Δεν λειτουργεί ο ήχος του Discord Screen Share: Δείτε τι πρέπει να κάνετε
Δεν λειτουργεί ο ήχος του Discord Screen Share: Δείτε τι πρέπει να κάνετε
Εάν το πρόβλημα ήχου παρουσιάζεται μόνο στο Discord, χρησιμοποιήστε οποιαδήποτε από τις επιδιορθώσεις από το άρθρο που ισχύουν για τη συσκευή σας.
Προσθήκη Μενού Περιεχομένου Απεγκατάστασης Προγράμματος στα Windows 10
Προσθήκη Μενού Περιεχομένου Απεγκατάστασης Προγράμματος στα Windows 10
Ίσως θέλετε να προσθέσετε την εντολή Απεγκατάσταση προγράμματος στο μενού περιβάλλοντος της επιφάνειας εργασίας στα Windows 10 για να αποκτήσετε πρόσβαση σε αυτό με ένα κλικ.
Πώς να απενεργοποιήσετε τον μετριασμό του πλευρικού καναλιού στο VMWare Player
Πώς να απενεργοποιήσετε τον μετριασμό του πλευρικού καναλιού στο VMWare Player
Μπορείτε να απενεργοποιήσετε τους μετριασμούς πλευρικών καναλιών στο VMWare Player για να βελτιώσετε την απόδοση των Windows 11. VMWare Player, μια δωρεάν έκδοση του VMWare Workstation Pro,
Το Crop and Lock είναι ένα νέο εργαλείο στο PowerToys 0.73
Το Crop and Lock είναι ένα νέο εργαλείο στο PowerToys 0.73
Η τελευταία έκδοση του PowerToys (έκδοση 0.73) παρουσιάζει ένα νέο εργαλείο που ονομάζεται Crop and Lock, το οποίο επιτρέπει τη δημιουργία διαδραστικών μίνι παραθύρων. Μπορείτε να περικόψετε
ms-settings Εντολές στο Windows 10 Creators Update
ms-settings Εντολές στο Windows 10 Creators Update
Ακολουθεί η πλήρης λίστα των εντολών ms-settings στο Windows 10 Creators Update. Επιτρέπουν το απευθείας άνοιγμα οποιασδήποτε σελίδας Ρυθμίσεις.
Τι νέο υπάρχει στα Windows 10 έκδοση 20H2
Τι νέο υπάρχει στα Windows 10 έκδοση 20H2
Τα Microsoft Windows 10 έκδοση 20H2 είναι ο διάδοχος της ενημερωμένης έκδοσης Μαΐου 2020, έκδοση 2004 που κυκλοφόρησε τον Μάιο του 2020. Τα Windows 10 έκδοση 20H2 είναι μια μικρή ενημέρωση
PowerToys Run για να λάβετε μια νέα προσθήκη ώρας και ημερομηνίας και βελτιώσεις στο Window Walker
PowerToys Run για να λάβετε μια νέα προσθήκη ώρας και ημερομηνίας και βελτιώσεις στο Window Walker
Μόλις σήμερα η Microsoft ενημέρωσε τα βοηθητικά προγράμματα PowerToys στην έκδοση 0.56.2. Αν και πρόκειται για μια μικρή έκδοση με διορθώσεις σφαλμάτων, θα ακολουθήσουν κι άλλες. Το PowerToys Run γίνεται
Πώς ξέρετε ποια προγράμματα οδήγησης χρειάζονται ενημέρωση;
Πώς ξέρετε ποια προγράμματα οδήγησης χρειάζονται ενημέρωση;
Υπάρχουν διάφοροι τρόποι ενημέρωσης των προγραμμάτων οδήγησης του υπολογιστή σας, αλλά ποια μέθοδος λειτουργεί καλύτερα και πώς γνωρίζετε ποια προγράμματα οδήγησης χρειάζονται ενημέρωση;
Ενεργοποιήστε τη σκοτεινή λειτουργία στο Outlook.com
Ενεργοποιήστε τη σκοτεινή λειτουργία στο Outlook.com
Η Microsoft κυκλοφορεί μια ενημερωμένη έκδοση του Outlook.com Beta, της υπηρεσίας αλληλογραφίας και ημερολογίου της. Τώρα επιτρέπει την ενεργοποίηση της νέας λειτουργίας Dark Mode.
Οδηγός ενημέρωσης προγράμματος οδήγησης Brother DCP-L2540DW
Οδηγός ενημέρωσης προγράμματος οδήγησης Brother DCP-L2540DW
Μάθετε πώς να ενημερώνετε το πρόγραμμα οδήγησης Brother DCP-L2540DW για βέλτιστη απόδοση του εκτυπωτή και αντιμετώπιση προβλημάτων με το HelpMyTech.
Ασφάλεια στον κυβερνοχώρο: Βασικά στοιχεία που πρέπει να γνωρίζετε
Ασφάλεια στον κυβερνοχώρο: Βασικά στοιχεία που πρέπει να γνωρίζετε
Θέλετε να εξασφαλίσετε το ψηφιακό ταξίδι σας; Ανακαλύψτε κόκκινες σημαίες και πώς το HelpMyTech.com ενισχύει την ασφάλεια της συσκευής σας στον οδηγό μας για την ασφάλεια στον κυβερνοχώρο.
Τα Windows 10 σύντομα θα σας επιτρέψουν να χρησιμοποιήσετε το Spotlight ως φόντο επιφάνειας εργασίας
Τα Windows 10 σύντομα θα σας επιτρέψουν να χρησιμοποιήσετε το Spotlight ως φόντο επιφάνειας εργασίας
Τα Windows 10 διαθέτουν τη δυνατότητα Spotlight που σας επιτρέπει να έχετε μια τυχαία εικόνα στην οθόνη κλειδώματος κάθε φορά που την βλέπετε. Κατεβάζει όμορφες εικόνες
Πώς να ενεργοποιήσετε ή να απενεργοποιήσετε την κάμερα στα Windows 10
Πώς να ενεργοποιήσετε ή να απενεργοποιήσετε την κάμερα στα Windows 10
Από την άποψη του απορρήτου, μπορεί να θέλετε να απενεργοποιήσετε την κάμερα στα Windows 10. Θα εξετάσουμε δύο μεθόδους για το πώς μπορεί να γίνει αυτό. Ο Αλ
Κάντε αυτόματη απόκρυψη της γραμμής εργασιών στα Windows 10
Κάντε αυτόματη απόκρυψη της γραμμής εργασιών στα Windows 10
Τα Windows 10 επιτρέπουν την αυτόματη απόκρυψη της γραμμής εργασιών εκτός και αν απαιτείται. Όταν κρύβεται αυτόματα, τα μεγιστοποιημένα παράθυρα μπορούν να καταλάβουν τη θέση του.
Πώς να απενεργοποιήσετε το Bluetooth στα Windows 10
Πώς να απενεργοποιήσετε το Bluetooth στα Windows 10
Ακολουθούν όλοι οι τρόποι απενεργοποίησης του Bluetooth στα Windows 10. Θα δούμε πώς να χρησιμοποιήσετε τις Ρυθμίσεις, τη Διαχείριση συσκευής και τη λειτουργία Κέντρου ενεργειών για αυτό.
Πώς να αποκρύψετε λογαριασμούς χρηστών από την οθόνη σύνδεσης στα Windows 8.1
Πώς να αποκρύψετε λογαριασμούς χρηστών από την οθόνη σύνδεσης στα Windows 8.1
Περιγράφει τον τρόπο απόκρυψης ή εμφάνισης ενός συγκεκριμένου λογαριασμού χρήστη από την οθόνη σύνδεσης στα Windows 8.1 με ένα απλό tweak στο μητρώο.
Το Xbox May ενημερώνει το υλικολογισμικό για διαφημίσεις QoS για επισκεψιμότητα και Ιστορίες σε κινητά
Το Xbox May ενημερώνει το υλικολογισμικό για διαφημίσεις QoS για επισκεψιμότητα και Ιστορίες σε κινητά
Η Microsoft ανακοίνωσε την κυκλοφορία της ενημέρωσης υλικολογισμικού Xbox May. Είναι διαθέσιμο τόσο για τα Xbox Series X και S όσο και για ολόκληρη την οικογένεια Xbox One. Αυτό